Возможность самостоятельно хранить цифровые активы является главной преимуществом блокчейна, который дает владельцу независимость от внешних сервисов, тем не менее также возлагает на него обязанности самостоятельно обеспечить защиту кошельков. В случае с EOA это означает надежное хранение мнемонической (seed) фразы, которая предоставляет возможность восстановить доступ к адресу и активам в случае потери приложения или устройства.
В этой статье мы рассмотрим, как работает seed-фраза, почему она является настолько важной, и какие методы хранения лучше использовать, чтобы гарантировать безопасность активов.
Что такое seed-фраза и как она появилась
Мнемоническая (seed) фраза — это фраза из 12 или 24 слов и используется для доступа к криптовалютному кошельку в случае потери устройства или приложения.
Эта фраза генерируется во время создания нового адреса с помощью специального алгоритма и с использованием базы из 2048 слов.
Концепция мнемонической фразы появилась в 2013 году для упрощения управления криптовалютными кошельками. До этого пользователям нужно было хранить длинные и сложные приватные ключи и переносить их с устройства на устройство, чтобы сохранить доступ к активам. Зная же seed-фразу, владелец может восстановить доступ к приватному ключу через любой интерфейс.
Если сравнить с традиционными учетными записями, то это похоже на пароль, который, однако, невозможно изменить или восстановить.
Как работает seed-фраза
При создании нового адреса алгоритм автоматически генерирует фразу из случайного набора слов. Как правило, большинство кошельков требуют от пользователя тем или иным образом скопировать эту фразу и подтвердить ознакомление с ней.
Публичный адрес и seed-фраза неразрывно связаны, поэтому после генерации ее можно использовать для:
восстановление доступа к кошельку и активам при потере устройства, пароля, пользовательского приложения и т. д.;
импорт адреса в другой интерфейс. Например, пользователь MetaMask может перенести свой адрес в приложение OKX, указав seed-фразу.
В последнем случае доступ к адресу возможен сразу из нескольких интерфейсов, поскольку все предварительно использованные приложения тоже хранят приватный ключ. То есть, импорт через мнемоническую фразу позволяет управлять одними и теми же активами, например, со смартфона, браузерного расширения и аппаратного кошелька одновременно.
Важно отметить, что при кастодиальном хранении активов, например, на кошельках централизованной криптобиржи, владелец не имеет доступа к seed-фразе или даже приватному ключу. Все операции с криптовалютой технически осуществляет хранитель (кастодиан), который отвечает за защиту учетных данных, в том числе и мнемонической комбинации.
Почему важно надежно защищать мнемоническую фразу
Seed-фраза из 12 слов обеспечивает 132-битную защиту, что практически исключает возможность кражи средств путем подбора или случайного угадывания комбинации. Поэтому чаще всего атака с этой стороны происходит из-за ненадлежащего хранения, что позволяет злоумышленнику обнаружить и украсть фразу — часто приложения записывают данные на устройство пользователя в открытом виде.
Если злоумышленнику удается получить доступ к устройству, на котором используется интерфейс, скажем, с помощью вредоносного программного обеспечения, то потенциально он может обнаружить мнемоническую фразу, захватить адрес и распоряжаться активами. Именно поэтому существует несколько правил безопасности:
seed-фразу лучше хранить на физическом, а не электронном носителе;
не стоит импортировать комбинацию в чрезмерное количество приложений, особенно на различных устройствах;
перед использованием того или иного интерфейса узнайте, каким образом он хранит seed-фразу. Приоритет стоит отдать решениям с встроенным шифрованием;
не рекомендуется предоставлять мнемоническую фразу на сторонних сервисах, не связанных с приложением кошелька, таких как службы поддержки, обменники и т. д.
Общее правило следующее — чем больше копий мнемонической фразы хранится на различных носителях, тем выше риск ее кражи. Поэтому важно отслеживать, куда именно была импортирована комбинация, и насколько защищено это устройство или приложение.
5 способов безопасного хранения seed-фразы
Учитывая вышеизложенное, владелец кошелька должен найти способ хранения мнемонической комбинации, который обеспечит ее защиту, а также удобство использования. Среди наиболее безопасных и распространенных методов:
физический носитель. Требует переноса комбинации на внешний носитель, как то специальный бланк или обычная бумага, что исключает удаленный доступ;
шифрование. Предусматривает дополнительное шифрование файла, в котором хранится фраза, для предотвращения ее кражи;
память. Поскольку мнемоническая фраза состоит из англоязычных слов, теоретически владелец может просто запомнить ее, чтобы избежать переноса во внешнюю среду;
«холодное» хранение. Хранение на электронном носителе без доступа к сети для защиты от взломов;
специализированные носители. Существуют устройства, которые могут защитить данные для доступа даже в экстремальных условиях, как, например, Cryptosteel Capsule Solo от Ledger.
Также стоит различать хранение мнемонической фразы и приватного ключа — если в первом случае можно избежать использования электронных носителей, то во втором всегда используется потенциально уязвимая среда. Поскольку приватный ключ позволяет распоряжаться активами, то о его защите тоже стоит позаботиться, в частности, использовать аппаратные кошельки.
Что советуют эксперты
В 2019 году сооснователь Ethereum Виталик Бутерин предложил концепцию шифрования seed-фразы путем добавления к переменной «k» случайного числа «x». Каждая часть уравнения передается одному из трех доверенных лиц, а для получения ключа нужны решения как минимум двух из них. Метод можно применить и для шифрования мнемонической фразы, если предварительно конвертировать слова таблицы BIP39, которые используются для генерации комбинации, в числа.
Андреас Антонопулос, известный в сообществе как ранний биткойн-максималист, выделяет следующие правила хранения мнемонической фразы:
отказ от сложных схем. Лучше избегать самостоятельного использования сложных схем для хранения комбинации, например, деления на части;
физическое хранение. Хранить фразу стоит на надежных физических носителях, чтобы защитить их от повреждения или кражи. Обычная бумага не всегда является оптимальным решением;
использование стандартных практик для защиты. В частности, использование аппаратных кошельков и периодические переводы активов на новые адреса с новыми комбинациями и приватными ключами;
отказ от электронных носителей. Андреас рекомендует не хранить seed-фразы в облаках или на USB-накопителях.
Подход Антонопулоса основан на том, чтобы минимизировать возможность потери фразы из-за слишком усложненного подхода к хранению и особенностей работы электронных устройств. И речь идет не только о взломах, но и о технических сбоях, которые могут привести к удалению пользовательской информации и, как следствие, к потере доступа к средствам.
Вывод
Seed-фраза является одним из самых важных элементов защиты криптовалютного кошелька, поскольку позволяет получить доступ к активам и приватному ключу. Несмотря на высокий уровень безопасности, исключающий возможность подбора мнемонической комбинации, владельцу все же стоит позаботиться о ее защите, чтобы исключить кражу.
Для максимальной защиты seed-фразы рекомендуется хранить ее на физических носителях или устройствах, защищенных от стороннего доступа и подключения к сети. Кроме того, можно использовать дополнительное шифрование данных и избегать приложений, которые хранят комбинацию в открытом виде. Вместе с тем важно не слишком усложнять процесс хранения, чтобы минимизировать риски случайной потери информации.
При отсутствии опыта операций с цифровыми активами и знаний о работе блокчейн-кошельков можно также прибегнуть к кастодиальному хранению. Тем не менее стоит помнить, что фактический доступ к адресу имеет тот, у кого хранятся приватные ключи и мнемоническая фраза.
#seed #Binance #BinanceSquareFamily #Wallet

